ISO 27001 : sécurité de l'information— Réglementation

ISO 27001 : sécurité de l'information

Le référentiel international de la sécurité de l'information. Structurez votre SMSI, préparez votre certification, évaluez vos fournisseurs.

0

Contrôles Annexe A

0

Clauses normatives

0

Domaines SMSI

0 mois

Préparation max.

01

ISO 27001 est le standard international de référence pour la gestion de la sécurité de l'information. Il définit les exigences d'un Système de Management de la Sécurité de l'Information (SMSI) et constitue la base de la certification reconnue mondialement.

02

Pour beaucoup d'organisations, la certification ISO 27001 est devenue un pré-requis commercial : les donneurs d'ordre l'exigent, les appels d'offres en font un critère, et les régulateurs la reconnaissent comme preuve de bonne gouvernance sécurité.

03

Mais la certification n'est que la partie visible. Ce qui compte, c'est la structuration réelle de votre SMSI : analyse de risques, contrôles de l'annexe A, documentation, amélioration continue. Et surtout : l'évaluation de vos fournisseurs, car ISO 27001 exige explicitement de maîtriser les risques liés aux tiers (contrôles A.5.19 à A.5.23).

Conitiv couvre cette réglementation
— Exigences

Ce que couvre ISO 27001

01
Critique

Gouvernance

Politique de sécurité, rôles et responsabilités, implication de la direction.

Étape 01
02
Critique

Gestion des risques

Identification des menaces, analyse des vulnérabilités, traitement des risques. C'est le cœur du SMSI.

Étape 02
03
Important

Contrôles de l'annexe A

93 contrôles organisationnels, humains, physiques et technologiques. De la gestion des accès à la continuité d'activité.

Étape 03
04
Requis

Documentation

Politiques, procédures, déclaration d'applicabilité (SoA), registres de risques. La certification exige un niveau de formalisation élevé.

Étape 04
05
Requis

Amélioration continue

Audits internes, revues de direction, actions correctives. ISO 27001 est un cycle PDCA, pas un exercice ponctuel.

Étape 05

Pourquoi évaluer aussi vos fournisseurs

ISO 27001 exige explicitement de maîtriser les risques liés aux fournisseurs et prestataires ayant accès à vos informations. Les contrôles A.5.19 à A.5.23 de l'annexe A couvrent la politique de sécurité fournisseurs, les exigences contractuelles, la gestion de la chaîne d'approvisionnement et le suivi des performances.

0

contrôles de l'annexe A

En pratique, cela signifie que vous devez évaluer la posture de sécurité de vos fournisseurs critiques, formaliser des exigences contractuelles, et suivre l'évolution de leur niveau de risque. L'auditeur de certification vérifiera que vous avez mis en place un processus structuré et proportionné. Conitiv fournit exactement les outils nécessaires : scoring cyber automatisé, questionnaires ISO 27001 et audits probants.

RAPPORT D'ÉCARTS — Pré-audit
Gouvernance
2/5
Gestion des risques
1/5
Contrôles techniques
3/5
Continuité
1/5
Amélioration continue
2/5
Non-conformitéÉcart majeurPartiel
Deadline pré-auditDans 4 mois
2 non-conformités majeures à traiter

Comment Conitiv vous aide

Annexe A incluse

Questionnaire ISO 27001

Structuré et aligné sur les exigences du standard, incluant l'annexe A. Mesure de maturité et préparation à la certification.

Conitiv Dashboard
247
+12%
Tiers scorés
734
+5%
Score moyen
3
actives
Alertes
Scoring continu

Cyber rating de vos fournisseurs

Scoring non intrusif de la posture cyber. Évaluation des contrôles A.5.19 à A.5.23 (relations fournisseurs).

Opposable

Audit probant

Vérification sur pièces par des consultants experts. Rapports opposables pour les tiers stratégiques.

Plan d'action

Analyse des écarts

Identification des failles, priorisation des actions, plan réaliste pour arriver à l'audit de certification en confiance.

Co
Conitiv
En ligne

Échanger avec un expert

Non. Conitiv vous prépare à la certification en évaluant votre maturité, en identifiant les écarts et en structurant votre plan d'action. L'audit de certification reste réalisé par un organisme accrédité (Bureau Veritas, AFNOR, etc.). Conitiv vous aide à y arriver en confiance.

Cela dépend de votre niveau de maturité actuel. En moyenne, comptez 6 à 12 mois pour structurer votre SMSI et vous préparer à l'audit initial. L'auto-évaluation Conitiv permet d'identifier rapidement les écarts et de prioriser les actions.

Oui. Le questionnaire est structuré pour couvrir les exigences du corps de la norme (clauses 4 à 10) et les 93 contrôles de l'annexe A. Il permet de mesurer votre maturité sur chaque domaine et d'identifier les contrôles non couverts.

Prêt à évaluer votre maturité ISO 27001 ?

ISO 27001 - Sécurité de l'Information | Conitiv